R 2017

Support for authenticated encryption in Linux dm-crypt disk encryption

BROŽ, Milan; Mikuláš PATOČKA a Václav MATYÁŠ

Základní údaje

Originální název

Support for authenticated encryption in Linux dm-crypt disk encryption

Autoři

BROŽ, Milan (203 Česká republika, garant, domácí); Mikuláš PATOČKA (203 Česká republika) a Václav MATYÁŠ ORCID (203 Česká republika, domácí)

Vydání

2017

Další údaje

Jazyk

angličtina

Typ výsledku

Software

Obor

10200 1.2 Computer and information sciences

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Kód RIV

RIV/00216224:14330/17:00103799

Organizační jednotka

Fakulta informatiky

Klíčová slova anglicky

authenticated encryption; disk encryption; dm-crypt; Linux

Technické parametry

Patch in mainline Linux kernel developed as part of Milan Brož PhD thesis

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 26. 9. 2018 09:52, prof. RNDr. Václav Matyáš, M.Sc., Ph.D.

Anotace

V originále

Full Disk Encryption (FDE) has become a widely used security feature. Although FDE can provide confidentiality, it generally does not provide cryptographic data integrity protection. We introduce an algorithm-agnostic solution that provides both data integrity and confidentiality protection at the disk sector layer. Our open-source solution is intended for drives without any special hardware extensions and is based on per-sector metadata fields implemented in software. Our implementation has been included in the Linux kernel since the version 4.12.